




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精选优质文档-倾情为你奉上第三方和外包人员安全管理制度第一条 第三方和外包人员安全管理包括外部人员分类及管理责任、基本安全、账户管理、计算机设备接入管理、远程访问管理、IT外部人员特别规定以及违规处罚。第二条 外部人员须填写外部人员信息安全承诺书(附件十)。第三条 外部人员分类及管理责任: (一)外部人员分为如下四类:(1)贵宾外部人员:指由上级领导或本机构领导直接陪同或委派专人陪同,在本机构信息技术部安全区域内进行活动的外部人员;(2)临时外部人员:指由于业务关系、行政关系或其他特殊原因,在本机构安全区域内进行活动,且活动时间不超过一天的外部人员;(3)短期外部人员:指由于业务关系、行政关系
2、或其他特殊原因,在本机构信息技术部安全区域内进行活动,且活动时间在一周以上、三个月以内的外部人员;(4)长期外部人员:指由于业务关系、行政关系或其他特殊原因,在本机构安全区域内进行活动,且活动时间在三个月以上的外部人员。(二)外部人员的信息安全管理实行“谁接待,谁负责;谁引入,谁负责”的原则。对口部门或对口人员负责监督、管理外部人员在本机构工作或访问期间的一切行为,并对其所对口的外部人员的行为、影响和后果负有全部责任。(三)信息技术部指派专门人员对进入安全区域的外部人员进行身份确认与登记。(四)对于在安全区域内活动的长期外部人员,如需对其进行考勤,则由对口部门向信息技术部提出申请,由信息技术部
3、统一进行考勤工作。第四条 基本安全: (一)所有外部人员必须遵守本机构发布的与信息科技风险管理和信息安全相关的方针策略、实施规范、管理办法等。(二)贵宾外部人员由对口部门或对口人员确定其能访问的物理安全区域;临时外部人员人员仅允许访问一级物理安全区域;短期外部和长期外部人员经过审批后,可以允许其访问二级及以上安全区域;所有外部人员进入三级及以上安全区域须本机构信息技术部员工全程陪同。(三)外部人员在本机构工作期间,必须遵守本机构的工作人员信息安全守则,未经许可,外部人员不允许访问本机构信息处理设施;外部人员因工作需要使用本机构相关文档资料,需根据文档的敏感性级别由相关责任部门进行审批并登记备案
4、,所借文档资料未经许可不得复印。(四)短期外部人员和长期外部人员,以及工作中涉及到本机构专有和保密信息的其它外部人员,需与本机构签署保密协议后才能开始工作。人力资源部负责外部人员保密协议的签署与保管。(五)对于送水、送快递、送设备等临时送货人员,只能在指定的场所交接货物,安全保卫人员要对其行为进行全程监督。(六)本机构保留随时对外部人员的信息安全状况进行检查的权利,外部人员必须给予配合和协助。第五条 账户管理: (一)贵宾外部人员由对口部门或对口人员确定是否为其开通OA账号和登陆内网;临时外部人员不允许开通OA账号和登陆内网;短期和长期外部人员如需开通OA账号登陆内网,需要单独申请,并报信息技
5、术部负责人审批。(二)外部人员为完成其工作,需要对本机构信息系统进行临时访问(访问时间不超过一天),由信息技术部员工在本机构管理的设备上,输入满足其工作需要的最小权限用户的用户登录信息,来获得临时性登录权限,并全程负责检查监督其对该帐户的使用情况。(三)外部人员为完成其工作,需要对本机构信息系统进行短期访问(访问时间超过一天,不超过三个月),由信息技术部员工为其申请相应环境和相应时间的短期账户,并全程负责检查监督其对该帐户的使用情况。(四)外部人员为完成其工作,需要对本机构信息系统进行长期访问(访问时间超过三个月),由信息技术部员工为其申请相应环境和相应时间的长期账户,并定期检查监督其对该账户
6、的使用情况。(五)外部人员在使用完账户后,需通知信息技术部。信息技术部相应岗位人员须立即断开该外部人员的全部系统连接,并确认删除该外部人员所属的全部账户。第六条 计算机设备接入管理: (一)临时外部人员的计算机设备不允许接入本机构网络,不允许通过本网络设备登陆互联网;贵宾外部人员、短期外部人员和长期外部人员的计算机设备如需接入本机构网络,或通过本机构网络设备登陆互联网,须由信息技术部负责人审批。(二)在没有得到授权的情况下,外部人员的计算机设备不得接入本机构任何安全域的网络端口。外部人员的计算机设备如果需要接入本机构网络,须向信息技术部提出申请,经批准后使用专门的网段进行接入。(三)外部人员的
7、计算机设备接入前,必须安装本机构规定的安全控制软件、系统安全补丁和防病毒软件,及时升级病毒库,并进行病毒扫描。第七条 远程访问管理: (一)外部人员为完成其工作,需要通过远程方式访问到本机构网络系统或设备,必须事先制定工作计划与工作方案,报对口部门和信息技术部负责人审批通过后,才能允许进行远程访问。(二)外部人员进行远程访问时,必须严格按照审批通过后的工作计划与工作方案进行工作,对口部门或对口人员负责检查监督其工作。第八条 IT外部人员特别规定: (一)IT外部人员是指从事IT相关工作的本机构外部人员。进入本机构工作的IT外部人员除了要遵守以上所有规定外,还应当符合下列规定:(1)当IT外部人
8、员进入生产系统进行系统安装、测试时,必须信息技术部相关人员全程陪同并进行监督。其使用过的账号,必须在安装、测试工作完成后进行删除或进行口令变更;(2)当IT外部人员所涉及的系统含有敏感数据时,需要由信息技术部相关人员进行脱敏,并采取必要的控制措施;(3)开发、测试和检查过程中产生或获取的数据与资料,未经授权不得带出现场;(4)进入机房及其他生产测试环境的IT外部人员,应遵守本机构有关机房管理及办公场所的有关规定,禁止吸烟,符合用电及消防要求;(5)未经授权,IT外部人员不得使用本机构的信息资产,不得对本机构的网络进行漏洞扫描和渗透测试,不得把移动介质带入机房及其他生产测试环境;(6)IT外部人员不得利用工作之便,私自搜集、复制、传播、泄露本机构敏感信息。第九条 违规处罚: (1)外部人员如违反本机构信息安全有关规定,须对其进行处罚,相关处罚方法遵照本机构人力资源部的有关规定执行。(2)对于违规情节特别严重的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 日文翻译离婚协议书
- 日本约定离婚协议书
- 无需对方赔偿协议书
- 杜绝信访事件协议书
- 涉外产品保密协议书
- 板房安全拆除协议书
- 权力下放委托协议书
- 景区保洁承包协议书
- 海钓快艇转让协议书
- 湖北广电合作协议书
- 河南五市2025年高三俄语二模试卷(无答案)
- 《酒店业运营管理》课件
- 2025-2030中国旅游景区行业市场发展现状及前景趋势与投资发展研究报告
- 2025年全国保密教育线上培训考试试题库及参考答案(典型题)带答案详解
- 项目管理咨询合同协议
- 2024年河北省邯郸县事业单位公开招聘村务工作者笔试题带答案
- 9.2 欧洲西部课件3-2024-2025学年七年级地理下学期人教版2024
- 2024年山东泰安岱岳区职业教育中心招聘笔试真题
- 喝酒受伤赔偿协议书模板
- 期中考试质量分析会上校长引用6个关键词讲话:深耕、融合、赋能、深耕、创新、协同、坚守
- 2025年中国公务车行业市场深度评估及投资策略咨询报告
评论
0/150
提交评论